Giám đốc điều hành 3Commas Yuriy Sorokin đã xác nhận rằng một hacker đã rò rỉ các khóa API của công ty ông trong một Twitter ngày 28 tháng 12 chủ đề.
Sorokin cho biết dữ liệu do tin tặc công bố là có thật. Theo ông, nền tảng này đã liên hệ với các sàn giao dịch như Binance, KuCoin và các sàn khác để thu hồi các khóa được kết nối với 3commas.
Giám đốc điều hành Binance Changpeng ‘CZ’ Zhao khuyên người dùng vô hiệu hóa quyền truy cập của nó ngay lập tức vì anh ấy “chắc chắn một cách hợp lý rằng có nhiều vụ rò rỉ khóa API từ 3Commas.”
Giám đốc điều hành của 3Commas cho biết nền tảng đã điều tra xem liệu vụ hack có phải là công việc nội bộ hay không, nhưng họ không thể tìm thấy bằng chứng. Ông nói thêm:
“Chỉ một số ít nhân viên kỹ thuật có quyền truy cập vào cơ sở hạ tầng và chúng tôi đã thực hiện hành động kể từ ngày 19 tháng 11 để xóa quyền truy cập của họ.”
Sorokin đã xin lỗi về cách xử lý tình huống của công ty mình. Ông cho biết họ đã thực hiện các biện pháp an ninh mới và mời các cơ quan thực thi pháp luật tham gia mở một cuộc điều tra đầy đủ.
Trước đây, 3Commas đã kịch liệt bác bỏ một số cáo buộc và báo cáo rằng các khóa API của họ đã bị xâm phạm. Trước khi CEO của nó xác nhận vụ hack, tài khoản Twitter của công ty đã hoạt động trở lại từ chối rằng dữ liệu của nó đã bị vi phạm.
Cộng đồng yêu cầu 3Commas hoàn tiền cho nạn nhân
Các thành viên cộng đồng tiền điện tử đã yêu cầu nền tảng giao dịch bị xâm nhập Hoàn tiền nạn nhân của vụ hack API.
Một nạn nhân, Coinmamba, đã tweet rằng 3Commas tiếp tục nói dối và đổ lỗi cho người dùng “thay vì chịu trách nhiệm và ngăn chặn các hành vi khai thác tiếp theo”. Anh ấy hỏi liệu nền tảng có hoàn lại tiền cho những người dùng bị ảnh hưởng hay không.
Một thành viên cộng đồng khác, Garlam, nói 3Commas “đã khiến mọi người sửng sốt khi nghĩ rằng đó là lỗi của họ khi bị ‘lừa đảo’.”
Trong khi đó, một số thành viên cộng đồng khác chỉ trích Cách xử lý tình huống của 3Commas. Theo họ, công ty có thể đã ngăn chặn các vụ hack tiếp theo nếu trước đó họ đã xác nhận vi phạm dữ liệu thay vì dán nhãn các nạn nhân là “những kẻ có đức tin xấu” và cáo buộc rằng họ “làm giả bằng chứng”.
Theo Cryptoslate